ScarCruft(又称 APT37 或 Reaper)简介ScarCruft 是一个至少自 2012 年开始活动的朝鲜背景间谍组织,主要针对韩国,同时也会攻击其他亚洲国家。其目标通常包括政府、军事机构以及与朝鲜利益相关的各行业企业。该组织还会针对朝鲜脱北者进行攻击,相关活动在近期报告中仍有提及。BirdCall 后门程序BirdCall 是一款由 ES ...
卡巴斯基实验室日前发布安全报告揭露老牌虚拟光驱软件 DAEMON Tools 出现的重大安全问题,该软件官方网站早在 2026 年 4 月 8 日就已经被黑客劫持,随后黑客通过官网向全球 100 多个国家或地区的用户投放携带后门的版本,并且这些后门版本还具有开发商 AVB 的数字签名,这说明该公司内部基础设施可能也遭到攻击。从四月初开 ...
WatchGuard 发布了紧急安全更新,以解决影响 Windows 版 WatchGuard Agent 的多个高危漏洞。这些漏洞中最严重的一个允许经过身份验证的本地攻击者将其权限提升到最高系统级别,从而使其完全控制被入侵的机器。该软件中发现的其他漏洞包括基于网络的缓冲区溢出,这可能会引发严重的拒绝服务情况。链式本地权限提升最严重的安 ...
Redis 中的五个危险漏洞使 Redis Cloud、Redis Software 和所有开源社区版本面临远程代码执行的风险,从而使经过身份验证的攻击者能够直接入侵受影响的系统。所有这些漏洞都需要经过身份验证才能利用,但成功利用漏洞可能导致任意代码执行 、系统完全被攻破、数据泄露或服务中断。该安全公告由 Riaz Lakhani 于 2026 年 5 ...
安全研究员 Tom 在微软的 Microsoft Edge 浏览器中发现缺陷,研究显示微软会在浏览器启动时将所有已经保存的账户密码以明文形式加载到系统内存中,无论这些账户密码是否被使用都会加载到内存中。具体来说 Microsoft Edge 浏览器的父进程会始终保存着解密的凭据,因此如果攻击者拥有足够高的系统权限,就可以通过这个进程窃 ...
这是根据Positive Technologies发布的一份报告,该报告发现威胁行为者利用由三个漏洞组成的漏洞链,远程执行易受攻击的服务器上的命令。研究人员Daniil Grigoryan和Georgy Khandozhko表示:“尽管公众访问中没有针对这条漏洞链的利用方法,PhantomCore的攻击者仍设法开展研究并重现了漏洞,导致其在俄罗斯组织中出现了大量 ...
首先是这样的 这篇文章是去年就写过的。。无奈要原创 我想虽然时间旧了点 但是也算是原创吧。另外 本人的研究领域是进场通讯 gsm wlan 多元鉴别希望这方面有研究有兴趣的基友们 可以一起多多讨论。那啥。。可能这篇文章有人看过。。不多说了 反正就是wep破解相关的工具都会用 原理大家不一定懂。。我就给大家剖析一下。下面上正文。写下最近在研究的macsec方面的东西。思路不是很清晰现 ...
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.